WSUS Probleme und Client Diagnostic - Windows Server 2016/2019 und Windows 10

KCX

Commodore
Registriert
Aug. 2007
Beiträge
4.504
Guten morgen liebes CB-Forum !

Ich bräuchte mal Admin Hilfe von euch. Unser EDV-Betreuer für die Firma machts nicht mehr bzw. ist quasi insolvent. Wir haben auch schon ein neues Unternehmen, die das hier teilweise übernehmen und langsam starten. Ein Teil möchte ich aber auch machen bzw. kontrollieren/Monitoren.

Unter anderem bin ich jetzt über unseren WSUS-Server gestolpert, der geschmeidige 3,3TB vorhält bzw. 30.230 Updates :freak:

Aber gut.. das ist nicht meine Frage...

Ich habe eine widersprüchliche bzw. doppelte Konfiguration in den Gruppenrichtlinien gefunden:



In der "WSUS Client" ist noch unser alter Server hinterlegt, in der "WSUS-Client_W2K19S" ist unser aktueller Server eingetargen.

"WSUS Client" erzwingt die Einstellung:

"WSUS-Client_W2K19S" nicht:


Die Clients zeigen auch folgende Info im Windows Updatebereich:

und der WSUS zeigt mir die Clients auch:
Bild gelöscht

Jetzt entsteht bei mir die Frage, was die Clients machen bzw. auch richtig arbeiten.

Laut MS Docs müsste ich beim Client einfach nachschauen welche Regel er nimmt.
https://docs.microsoft.com/de-de/tr...r/troubleshoot-issues-with-wsus-client-agents

Doch unter "Angewendete Gruppenrichtlinienobjekte" steht einfach gar nichts:

Bild gelöscht
oder als html:
Bild gelöscht

btw. der BITS-Dienst steht auf "Manuell", auf dem WSUS und auf dem Client :confused_alt:
Lt. MS Docs sollte der aber Laufen :confused_alt:

Da sich das jetzt alles widerspricht habe ich nach Tools gesucht, die mir Auskunft geben, ob und welcher Server angesprochen wird... WSUS Client Diagnostics Tool (ClientDiag.exe) gibt es aber scheinbar nicht mehr. Genau sowas suche ich aber :(

Würde mich sehr über eure Hilfe dazu freuen und bedanke mich schon einmal !!!11!1!

Grüße
KCX
 
Zuletzt bearbeitet:
KCX schrieb:
BITS-Dienst steht auf "Manuell"
Das ist normal. Der wird durch irgendwas angetriggert, wenn benötigt.

Ist denn eine der WSUS-Policies auch der entsprechenden OU, wo die Clients drin sind, zugeordnet?
Kann man aus deinen Screenshots nicht erkennen.
 
  • Gefällt mir
Reaktionen: KCX
kartoffelpü schrieb:
Ist denn eine der WSUS-Policies auch der entsprechenden OU, wo die Clients drin sind, zugeordnet?
Gute Frage... sieht nicht danach aus. (Sry bin leider nicht der "Pro" auf dem Gebiet)
Bild gelöscht
Ergänzung ()

charmin schrieb:
Wenn die Zuordnung über die OU passt, kannst du auch in der Registry nachschauen welcher Server eingetragen ist:

https://community.spiceworks.com/topic/2310948-pointing-windows-10-to-wsus-via-registry
Danke, da steht tatsächlich der richtige (neue) Server
Bild gelöscht
 
Zuletzt bearbeitet:
KCX schrieb:
Doch unter "Angewendete Gruppenrichtlinienobjekte" steht einfach gar nichts
Du musst rsop.msc oder gpresult als Administrator starten, da du sonst nur die Benutzerpolicies sehen kannst. WSUS-Einstellungen setzt man normalerweise in der Computerkonfiguration und nicht im Benutzerbereich.

Für den HTML-Report wäre es dann z.B: als admin
Code:
gpresult /scope computer /h report.html
 
  • Gefällt mir
Reaktionen: KCX
kartoffelpü schrieb:
Du musst rsop.msc oder gpresult als Administrator starten, da du sonst nur die Benutzerpolicies sehen kannst. WSUS-Einstellungen setzt man normalerweise in der Computerkonfiguration und nicht im Benutzerbereich.

Für den HTML-Report wäre es dann z.B: als admin
Code:
gpresult /scope computer /h report.html
Jo, perfekt, danke! Dann ist es richtig. Vielen Dank!
 
Zurück
Oben